Utilizando SharpGPOAbuse
RESET DEL EJERCICIO
Para realizar este ejercicio se debe acceder primero al First-DC y validar si existe el usuario gpowrite.user por medio de comando: net localgroup Administratrors
Si existe se debe eliminar con el siguiente comando: net localgroup Administrators gpowrite.user /del
En el User-Server
Despues de encontrarnos en una sesion con el usuario de gpowrite.user
Debemos utilizar la siguiente herramienta:
Y ejecutamos el siguiente comando:
En el First-DC
Despues de lo anterior:
Se procede a forzar la actualizacion de la GPO:
Despues de la actualizacion, revisamos los administradores locales del equipo First-DC y lograremos identificar un nuevo usuario llamado gpowrite.user:
Por lo anterior, hemos realizado el ataque exitosamente.
Última actualización
¿Te fue útil?